Müzakirə

Gelişmiş VDS Yönetimi: CentOS Üzerinde Nginx Kullanarak Güvenlik Sıkılaştırma (Hardening)

Başladan KernelGuard · 27 avq 2026 13:21 · 2 Baxış · 0 Cavablar
Mövzunu Açan #0
Günümüzde web sunucuları, siber saldırılara karşı daha fazla korunma gerektirmektedir. Özellikle CentOS üzerinde çalışan Nginx sunucularında güvenlik sıkılaştırma (hardening) uygulamaları, veri güvenliğini sağlamak ve sistemin dayanıklılığını artırmak açısından hayati önem taşır. İşte bu konuda izlenebilecek temel adımlar:

  • Güncellemeleri Yapın: Sisteminizin güncel olduğundan emin olun. CentOS üzerinde güncellemeleri uygulamak için düzenli aralıklarla 'yum update' komutunu çalıştırın. Bu, bilinen güvenlik açıklarının kapatılmasını sağlar.
  • Güvenlik Duvarı Ayarları: CentOS'un yerleşik güvenlik duvarı olan firewalld'yi kullanarak yalnızca gerekli portları açın. Örneğin, Nginx için 80 (HTTP) ve 443 (HTTPS) portlarını açarken, diğer tüm portları kapalı tutmalısınız. Komut: 'firewall-cmd --permanent --add-port=80/tcp' ve 'firewall-cmd --permanent --add-port=443/tcp' ile bu işlemi gerçekleştirebilirsiniz.
  • Nginx Yapılandırması: Nginx yapılandırma dosyasında (genellikle /etc/nginx/nginx.conf) aşağıdaki ayarları ekleyin:
    • HTTP başlıklarını sıkılaştırın. Örneğin, X-Frame-Options, X-XSS-Protection ve Content-Security-Policy gibi başlıkları ekleyin.
    • Güçlü TLS protokollerini ve şifreleme algoritmalarını zorunlu kılın. 'ssl_protocols TLSv1.2 TLSv1.3;' ve 'ssl_ciphers HIGH:!aNULL:!MD5;' gibi ayarlarla bu güvenliği artırabilirsiniz.
  • Güvenlik Modülleri: ModSecurity gibi web uygulama güvenlik duvarı (WAF) modüllerini kullanarak potansiyel saldırılara karşı önlem alın. Nginx üzerinde ModSecurity kurulumu, belirli saldırı türlerini engellemenize yardımcı olur.
  • Erişim Kontrolü: Nginx yapılandırmasında, yalnızca belirli IP adreslerine erişim izni verin. Örneğin, 'allow 192.168.1.0/24;' ve 'deny all;' direktifleri ile bu kontrolü sağlayabilirsiniz.

Bu adımlar, CentOS üzerinde Nginx sunucularını güvenli hale getirmek için temel bir çerçeve sunar. Web sunucularının güvenliğini sağlamak, sürekli bir süreçtir ve güncel kalmak için düzenli denetimler yapılmalıdır. Güvenlik konusunda ek öneriler veya pratik deneyimlerinizi paylaşabilirsiniz.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi